Règlement Général sur la Protection des Données RGPD

De documentation.
(Différences entre les versions)
Aller à : Navigation, rechercher
(Divers)
(Cadre réglementaire : Texte original)
 
(17 révisions intermédiaires par 3 utilisateurs sont masquées)
Ligne 1 : Ligne 1 :
Règlement Général sur la Protection des Données (RGPD et parfois RGDP)
+
[[Catégorie:Numérique]][[Catégorie:Juridique]]
 +
 
 +
Règlement Général sur la Protection des Données (RGPD) ; GDPR en anglais.
  
 
Pour toutes les entreprises européennes concernées par le traitement de données.
 
Pour toutes les entreprises européennes concernées par le traitement de données.
Ligne 8 : Ligne 10 :
  
 
== Documentation ==
 
== Documentation ==
 +
 +
=== Cadre réglementaire ===
  
 
* Note du Centre de Recherche de l’École des Officiers de la Gendarmerie Nationale (fichier PDF) : "[https://www.gendarmerie.interieur.gouv.fr/crgn/content/download/818/11959/version/1/file/RGPD-V-4P.pdf Le Règlement général de protection des données : vers une « grande charte des libertés » de l’identité numérique ?]"
 
* Note du Centre de Recherche de l’École des Officiers de la Gendarmerie Nationale (fichier PDF) : "[https://www.gendarmerie.interieur.gouv.fr/crgn/content/download/818/11959/version/1/file/RGPD-V-4P.pdf Le Règlement général de protection des données : vers une « grande charte des libertés » de l’identité numérique ?]"
Ligne 26 : Ligne 30 :
 
** Documenter la conformité
 
** Documenter la conformité
  
 +
* Europe :
 +
** Texte original : [http://eur-lex.europa.eu/legal-content/FR/TXT/HTML/?uri=CELEX:32016R0679&from=FR RÈGLEMENT (UE) 2016/679 DU PARLEMENT EUROPÉEN ET DU CONSEIL du 27 avril 2016]
 +
** [https://www.eugdpr.org EU General Data Protection Regulation (GDPR)] This website is a resource to educate the public about the main elements of the General Data Protection Regulation (GDPR)
 +
 +
=== En pratique ===
 +
 +
* DPO (Data Protection Officer)
  
* [https://www.kanjian.fr/7-points-declaircissement-sur-le-rgpd-applique-aux-sites-internet.html 7 points d’éclaircissement sur le RGPD appliqué aux sites Internet]
 
 
* [https://www.cnil.fr/fr/solutions-pour-les-cookies-de-mesure-daudience Solutions pour les cookies de mesure d'audience] (CNIL)
 
* [https://www.cnil.fr/fr/solutions-pour-les-cookies-de-mesure-daudience Solutions pour les cookies de mesure d'audience] (CNIL)
* [https://www.cnil.fr/fr/solutions-centralisees-de-recueil-de-consentement-aux-cookies-les-gestionnaires-de-tag|Solutions centralisées de recueil de consentement aux cookies : les gestionnaires de tag]
+
* [https://www.cnil.fr/fr/solutions-centralisees-de-recueil-de-consentement-aux-cookies-les-gestionnaires-de-tag|Solutions centralisées de recueil de consentement aux cookies : les gestionnaires de tag] (CNIL)
 +
 
 +
* [https://www.kanjian.fr/7-points-declaircissement-sur-le-rgpd-applique-aux-sites-internet.html 7 points d’éclaircissement sur le RGPD appliqué aux sites Internet]
 +
* [https://scinfolex.com/2018/02/05/pour-une-protection-sociale-des-donnees-personnelles/ Pour une protection sociale des données personnelles] - Cet article a été co-écrit par Lionel Maurel et Laura Aufrère, doctorante au Centre d’Économie de Paris Nord (UMR CNRS 7234-CEPN). Université Paris 13 – Sorbonne Paris Cité.
  
 
=== Divers ===
 
=== Divers ===
Ligne 35 : Ligne 48 :
 
* https://wodric.com/gpdr-impact-sur-vos-developpements/
 
* https://wodric.com/gpdr-impact-sur-vos-developpements/
 
* https://www.donneespersonnelles.fr/gdpr
 
* https://www.donneespersonnelles.fr/gdpr
* PAD OpenAteliers (Ping Nantes) : https://bimestriel.framapad.org/p/RGPD
+
* PAD OpenAteliers (Ping Nantes) : https://bimestriel.framapad.org/p/RGPD et article inspiré du pad https://www.dill-projet.net/blog/la-rgpd
 
+
* [https://scinfolex.com/2018/02/05/pour-une-protection-sociale-des-donnees-personnelles/ Pour une protection sociale des données personnelles] - Cet article a été co-écrit par Lionel Maurel et Laura Aufrère, doctorante au Centre d’Économie de Paris Nord (UMR CNRS 7234-CEPN). Université Paris 13 – Sorbonne Paris Cité.
+
  
 
== Implémentation ==
 
== Implémentation ==
  
* Est-ce qu'il y a des truc tout fait pour faciliter la mise en place de la RGPD?
+
=== Intégration logiciels ===
** Drupal https://www.drupal.org/project/gdpr
+
 
** Wordpress https://wordpress.org/plugins/tags/gdpr/
+
Logiciel de statistiques fréquentation web
** Prestashop https://addons.prestashop.com/en/legal/28991-gdpr-suite.html (payant)
+
* [https://matomo.org/ Matomo] (ancienement piwik)
** Operation Tarte au Citron de la CNIL : js mis en place par sur le site de la CNIL et qui permet d'avoir le consentement facilement https://opt-out.ferank.eu/fr/install/
+
 
 +
* Operation Tarte au Citron de la CNIL : js mis en place par sur le site de la CNIL et qui permet d'avoir le consentement facilement https://opt-out.ferank.eu/fr/install/
 +
 
 +
Intégration dans les CMS
 +
* Drupal https://www.drupal.org/project/gdpr
 +
* Wordpress https://wordpress.org/plugins/tags/gdpr/
 +
** [https://wordpress.org/plugins/tarteaucitronjs/ Tarte au citron] pour WP (Free for 3 services or unlimited for 15€HT/month)
 +
** https://codelight.eu/wordpress-gdpr-framework/
 +
* Prestashop https://addons.prestashop.com/en/legal/28991-gdpr-suite.html (payant)
 +
 
 +
=== Google Analytics ===
 +
 
 +
* Google à propos des [http://www.google.fr/about/company/user-consent-policy.html Règles relatives au consentement de l'utilisateur dans l'Union européenne]
 +
* [https://www.jeffalytics.com/gdpr-compliance/ GDPR Compliance with Google Analytics – Do You Need Cookie Consent?] by Jeff Sauer a Google Analytics expert
 +
 
 +
== Quelques concepts==
 +
 
 +
* RGPD ne concerne pas les personnes morales mais les personnes physiques, sur le sol de l'EU
 +
* suppose la nomination d'un Délégué à la Protection des Données (informe, conseil, contrôle) et un Responsable de Traitement
 +
* la mise en place d'un Registre des activités de traitement avec dedans
 +
** nom  et  coordonnées  du  responsable  du  traitement  et,  le cas  échéant, du responsable  conjoint  du  traitement,  du  représentant  du  responsable  du traitement et du DPO ;
 +
** les finalités du traitement ;
 +
** une  description  des  catégories  de  personnes  concernées  et  données personnelles ;
 +
** les catégories de destinataires auxquels les données personnelles ont été ou seront communiquées ;
 +
** les transferts de données personnelles vers un pays tiers ;
 +
** dans la mesure du possible, les délais prévus pour l’effacement des différentes catégories de données :
 +
** une description générale des mesures de sécurité techniques et organisationnelles
 +
 
 +
 
 +
==Pour se faire accompagner==
 +
* Ce quizz en 34 question fait le tour des question à se poser : https://rgpd.medef.com/quiz

Version actuelle en date du 28 mai 2018 à 08:04


Règlement Général sur la Protection des Données (RGPD) ; GDPR en anglais.

Pour toutes les entreprises européennes concernées par le traitement de données.

Le règlement européen sur la protection des données personnelles sera applicable en mai 2018 dans tous les pays de l’Union Européenne. Cette réforme globale doit permettre à l'Europe de s'adapter aux nouvelles réalités du numérique : Comprendre le règlement européen.

Voir aussi la vidéo Le youtubeur Cookie Connecté répond à vos questions sur l’arrivée du RGPD réalisée avec la CNIL.

Sommaire

[modifier] Documentation

[modifier] Cadre réglementaire

[modifier] En pratique

  • DPO (Data Protection Officer)

[modifier] Divers

[modifier] Implémentation

[modifier] Intégration logiciels

Logiciel de statistiques fréquentation web

Intégration dans les CMS

[modifier] Google Analytics

[modifier] Quelques concepts

  • RGPD ne concerne pas les personnes morales mais les personnes physiques, sur le sol de l'EU
  • suppose la nomination d'un Délégué à la Protection des Données (informe, conseil, contrôle) et un Responsable de Traitement
  • la mise en place d'un Registre des activités de traitement avec dedans
    • nom et coordonnées du responsable du traitement et, le cas échéant, du responsable conjoint du traitement, du représentant du responsable du traitement et du DPO ;
    • les finalités du traitement ;
    • une description des catégories de personnes concernées et données personnelles ;
    • les catégories de destinataires auxquels les données personnelles ont été ou seront communiquées ;
    • les transferts de données personnelles vers un pays tiers ;
    • dans la mesure du possible, les délais prévus pour l’effacement des différentes catégories de données :
    • une description générale des mesures de sécurité techniques et organisationnelles


[modifier] Pour se faire accompagner

Outils personnels
Espaces de noms

Variantes
Actions
Navigation
Catégories
Boîte à outils